إعلانات

+ الرد على الموضوع
النتائج 1 إلى 5 من 5

الموضوع: كل شئ عن Openid

  1. #1
    لينكساوي
    التوزيعة : Ubuntu

    واجهة النظام : GNOME

    تاريخ التسجيل
    Aug 2007
    الدولة
    In Linux Love
    المشاركات
    57
    شكراً
    75
    شُكر 153 مرة في 14 موضوع

    افتراضي كل شئ عن Openid

    السلام عليكــم ورحمـة الله وبركاتــه ،،


    اهلا بكم اخوانى الكرام

    منذ عدت ايام وانا احضر لكم موضوعا شيقا وهو عن OpenID

    بسم الله نبدأ :

    أغلب المواقع والخدمات تتطلب إنشاء حسابات خاصة وكلمات سر حتى تتمكن من استخدامها، ومع ازدياد هذه المواقع الخدمات أصبح تسجيل الحسابات في كل واحدة منها وتذكرها فيما بعد أمرا متعبا، ودعت الحاجة إلى توحيد هذه الحسابات وكلمات المرور في حساب واحد يخولك الدخول إلى جميع هذه الخدمات، وهنا ظهر نظام الهوية المفتوحة OpenID.



    ما هو OpenID؟

    OpenID كتعريف بسيط هو نظام التسجيل والدخول الموحد اللامركزي في المواقع المشتركة في هذا النظام، أي أنه يتيح لك تسجيل حساب واحد للدخول إلى مختلف المواقع والخدمات التي تتيح OpenID من دون الحاجة إلى التسجيل في كل واحدة منها على حدى.

    ومع ازدياد الإقبال على هذه الخدمة من قبل لاعبين كبار في مجال الانترنت أمثال Google، Yahoo، AOL، Sun، وMicrosoft أصبح بإمكانك أن تسجل حساب واحد OpenID وتستخدمه في كل هذه المواقع وبذلك تستغني عن عملية تكرار إنشاء الحسابات التقليدية وكل ما عليك أن تحفظه هو اسم نطاقك OpenID URL.
    LEFT TO RIGHT

    OpenID is growing quickly and becoming more popular as large organizations like AOL, Facebook, France Telecom, Google, LiveDoor, Microsoft, Mixi, MySpace, Novell, Sun, Telecom Italia, Yahoo!, etc. begin to accept and/or provide OpenIDs. Today, it is estimated that there are over one billion OpenID enabled user accounts with over 40,000 websites supporting OpenID for sign in.


    نشوء الفكرة ومن يقف ورائها الآن؟

    فكرة OpenID هي من بنات أفكار Brad Fitzpatrick والمعروف بعمله على memcached، وLive-Journal، واليوم يتم دعمها من قبل المؤسسة الغير ربحية The OpenID Foundation والتي تكونت من مجموعة من الشركات، Six Apart، Wikia، وGoogle.
    كيف يعمل OpenID؟

    يمكنك اختيار ما يعرف بمزودي الهوية المفتوحة OpenID Providers الذي يعجبك، والأهم أن يكون موثوق وآمن، بعد التسجيل ستحصل على حساب الهوية المفتوحة OpenID Identifier وأيضا نطاق الهوية المفتوحة OpenID URL وهذا كل الذي عليك أن تحفظه في المستقبل للدخول على الخدمات والمواقع، هل هناك أسهل من هذا؟

    ويمكنك أيضا إن كنت تملك نطاقا أن يكون هو معرفك للهوية المفتوحة OpenID Identifier، أو أن تصبح واحدا من المزودين للهوية المفتوحة.

    اذا وباختصار نقول انك لكى تسجل يتطلب الامر ان تحمل OpenID Identifier والذى يمكن ان تحصل عليه من اى OpenID Providers والتى اختصارها idp
    دعنا نشرح هذه المفاهيم باستخدام الفيديو مرة اخرى :

    http://www.youtube.com/watch?v=xcmY8Pk-qEk


    وهذا ايضا
    http://video.google.com/googleplayer.swf?d...60643&hl=en

    نلاحظ ان امر التسجيل فى المواقع اصبح سهلا جدا وانك لا تحتاج الى ان تتحمل سجل باسوردات لكل المواقع التى تسجل بها

    هل OpenID آمن بما فيه الكفاية؟

    في الحقيقة قد لاقى المشروع بعض النقد في مدى أمنه، حيث أنه معرض لعمليات التصيد phishing attacks، على سبيل المثال عندما تريد تسجيل دخولك في خدمة سيتم تحويلك إلى صفحة مشبوهة، وبعد إعطاء معلومات دخولك في هذه الصفحة يتمكن صاحب الخدمة من الحصول على هذه المعلومات السرية والدخول على حسابك OpenID.

    لذلك اخوانى اطلب منكم انكم تصنعوا اثنين OpenID ويكون الاول للمواقع التى تهتم بها وتثق بها وال OpenID الاخر لباقى المواقع والمنتديات التى تدخلها عابرا

    كيف تحصل على OpenID

    الاولى ان تستخدم المواقع التى تتيح لك هذه الخدمه ومن اشهرها موقع myopenid.com والتى يتيح لك ان تصمم ال Profile الخاص بك ويعطيك subdomain يمكن لك ان تستخدمه كا OpenID
    طريقة التسجيل هى كالاتى :

    27
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    28
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي


    هناك ايضا العديد من المواقع مثل موقع Free Blogs, Blog Hosting & Photo Sharing at Vox.com واخرى تجدها هنا OpenID How do I get an OpenID?
    وايضا موقع claimID.com - Manage your online identity

    لاحظ ايضا ان ال OpenID Provider سوف يكون قادر على الاطلاع على كل المواقع التى تسجل بها وسوف يكون قادر على الدخول على هذه المواقع بحسابك واستعمال الموقع كانك انت لذلك لابد لك ان تتاكد من انك تتعامل مع OpenID Provider موثوق فيه

    الطريقة الثانية وهى ان كلا من شركة Yahoo و GMail وايضا Hotmail وفرت لكل صاحب ايميل OpenID اذا يحب ان يستخدمه
    فمثلا الياهو ومن استخدامى فهى افضل موفر OpenID من بين الثلاث شركات (بسبب استخدامها لتقنية Sign-In Seal ) فقط ادخل على الرابط Yahoo! OpenID (beta) وقوم بالتسجيل وستجد لنفسك رابط OpenID يمكن لك ان تستعمله
    كما ان الياهو توفر لك عدم حفظ رابط ال OpenID الخاص بك وتكتفى ان تكتب yahoo.com فى مكان عنوان ال OpenID URL ثم تحولك اى صفحة التسجيل واذا كتبت اسم المستخدم وكلمه السر بشكل صحيح تحقق ال Authentication وهذا كله بدون حفظك لOpenID URL

    ماذا عن تقنية Sign-In Seal :
    ماذا اذا دخلت على موقع لكى تسجل باستخدام ال OpenID ثم بعد ذلك اظهر لك صفحة كصفحة الياهو وكانت هذه الصفحة مزوره طبعا ممكن لك ان تخطأ وتكتب بريدك وكلمه السر الخاصة به وهذا ما يرجوه هذا الموقع السيئ
    لذلك اتجهت شركة Yahoo فى ان تحمى انت حسابك من خلال ان تجعل لنفسك صورة او جملة تظهر لك عندما تريد ان تسجل دخولك الى صفحتهم
    وهذه الفكرة سوف تمنع اى موقع يزيف صفحة طبق الاصل من صفحة تسجيل الدخول الخاصة بالياهو فى ان يكتشف وتعرف ان هذه الصفحة مزيفه
    لانك ببساطه كما تقول ياهو انك لابد لك الا تكتب كلمه السر الخاصة بك ما دمت لا ترى الصورة او العبارة التى المفروض انك قد وضعتها

    35
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    36
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    37
    تم تقليل : 87% من الحجم الأصلي للصورة[ 1231 x 590 ] - إضغط هنا لعرض الصورة بحجمها الأصلي


    ايضا يمكنك ان تحصل على حساب OpenID من خلال حسابك على الجيميل من خلال ان تسجل فى هذا الرابط OpenID for Google Accounts
    وسوف تحصل على رابط يتيح لك استخدامه ك OpenID

    24
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    25
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    26
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي


    الطريقة الثالثة وهى اضافة رائعه للفايرفوكس وهو اضافة VeriSign's OpenID SeatBelt Plugin وتتيح لك OpenID بطريقة جيدة وسهله

    الطريقة الرابعه وهى انك تجعل من موقع ك OpenID Provider وبهذا فانت يمكن لك ان تتيح هذه الخدمه لك وفائدة هذه الفكرة انه لايوجد من يراك ومن يرى اى المواقع التى تسجل بها ولكن قصاد ذلك فانت لابد ان تتابع التحديثات على الاسكربت المستخدم لسد الثغرات التى تظهر وايضا لابد لك ان يكون موقع محمى حتى تحمى حسابك OpenID

    اسكربت بسيط جدا وهو اسكربت phpMyID وهو عبارة عن ملفين php حملهم الى جهازك وغير فى الاعدادات ثم قم برفعهم على موقعك
    لتحميل الاسكربت من الرابط phpMyID

    قم باعادة تسميه ملف MyID.config.php الى index.php
    ثم افتح هذا الملف وقم باجراء التعديلات عليه كمثل التالية :

    كود PHP:
     User profile
     
    * @name $profile
     
    * @global array $GLOBALS['profile']
     */
    $GLOBALS['profile'] = array(
        
    # Basic Config - Required
        
    'auth_username'    =>     'eramax',
        
    'auth_password' =>    '36F6AEE2C4C08485C0F09C4774941D27',

        
    # Optional Config - Please see README before setting these
    #    'microid'    =>    array('mailto:user@site', 'http://delegator'),
    #    'pavatar'    =>    'http://your.site.com/path/pavatar.img',

        # Advanced Config - Please see README before setting these
        
    'allow_gmp'    =>    false,
        
    'allow_test'    =>     false,
        
    'allow_suhosin'    =>    false,
        
    'auth_realm'    =>    'E957833311D$$%%^^8084ACF31BD9CE629',
        
    'force_bigmath'    =>    false,
        
    'idp_url'    =>    'http://era-id.110mb.com/id/index.php',
        
    'lifetime'    =>    1440,
        
    'paranoid'    =>    false# EXPERIMENTAL

        # Debug Config - Please see README before setting these
        
    'debug'        =>    false,
        
    'logfile'    =>    '/tmp/phpMyID.debug.log',
    );

    /**
     * Simple Registration Extension
     * @name $sreg
     * @global array $GLOBALS['sreg']
     */
    $GLOBALS['sreg'] = array (
        
    'nickname'        => 'Ahmed',
        
    'email'            => 'ahmed@eramax.net',
        
    'fullname'        => 'Ahmed Esam',
    #    'dob'            => '1970-10-31',
        
    'gender'        => 'M',
        
    'postcode'        => '71111',
        
    'country'        => 'EG',
        
    'language'        => 'AR',
        
    'timezone'        => 'America/New_York'
    ); 
    تلاحظ انى لم اكتب كلمه السر بل كتبت ال md5 الخاص ب
    LEFT TO RIGHT

    ”username:auth_realm:password”


    حيث قم باستبدال username باسم المستخدم الذى تود ان تستعمله
    واستبدل auth_realm بما تضعه فى هذه الخانه وهى عبارة عن نص عشوائى يصعب من ال md5 وايضا يظهر لك عندما تعطى كلمه السر كزيادة من الامان مثل حكاية Sign-In Seal
    قم ايضا باستبدال password بكلمه السر الخاصة بك

    كيف توجد كلمه md5 لهذا الفقرة
    http://www.xs4all.nl/~jlpoutre/BoT/Javascr...d5_hashing.html
    ادخل عليه وكود الفقرة واكتبها به وانسخ ال md5 الناتج
    كمثل هذه الصورة

    38


    بعد ذلك ارفع الملفان index.php وملف MyID.php الى مجلد فى موقعك ولاتنسى ان تغير idp_url (الموجوده فى ملف index.php )الى رابط هذا المجلد

    بعد ذلك اختبر هذا idp قبل بدء العمل معه من خلال الموقع Check your OpenID

    ادخل عليه وقم بوضع رابط كامل لمجلدك الذى به وضعت الاسكربت

    3
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    ثم حاول تسجيل الدخول Try Logging
    4
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    5
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    اذا ظهرت لك كلمه Pass فمبروك عليك انت الان idp

    الطريقة الخامسه وهى عن طريق موقع Chi.mp - Content Hub and Identity Management Platform
    وهو موقع كمثل موثع myopenid ويكون يعطيك نطاق كامل باسم
    eramax.mp ويكون بامتداد mp وهذا الموقع يمكن لك ان تستخدمه ك idp لنفسك فقط ويكون قد سطب مسبقا اسكربت شبيه ب phpMyID

    كيفية استخدام OpenID

    اولا نبدأ ب ipb 3 beta
    Invision Power Services

    29
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    30
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    31
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    32
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    33
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    34
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي




    ثانيا موقع Contails - Share Contacts

    20
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    21
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    22
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    23
    تم تقليل : 75% من الحجم الأصلي للصورة[ 1440 x 900 ] - إضغط هنا لعرض الصورة بحجمها الأصلي

    وهكذا فالمواقع كثيرة.....

    هناك اضافة خاصة بال wordpress تتيح لك ان يستخدم زوار مدونتك ال OpenID ورابطها WordPress › OpenID WordPress Plugins
    هذه قائمة بمزودى ال OpenID على الرابط List of OpenID providers - Wikipedia, the free encyclopedia
    هذه قائمة بمجموعة كبيرة من الاسكربتات الجاهزة التى تتيح لك ان تكون مزود OpenID بالعديد من اللغات منها php و asp :
    OpenID Wiki / Run_your_own_identity_server


    هناك مشكلة واحدة حتى الان وهى مشكلة كيفية ربط حسابك القديم بحسابك الجديد فهذه مشكلة لم تحل بعد فمثلا حسابى على الفريق العربى باسم eramax وعندما اعمل حساب جديد باستخدام ال OpenID الخاص بى فلا يوجد اداة تلقائية دمج المعرفان سوى ان تخاطب الادارة لدمجهما معنا

    الخلاصة

    خدمة الهوية المفتوحة OpenID سهلت كثيرا مهمة كانت صعبة من تكرار تسجيل الحسابات وتذكرها فيما بعد في المواقع والخدمات وجعلتها في تسجيل واحد، ومع بعض الشكوك في مدى أمنها وحفظها للمعلومات، يبقى مشروعا طموحا، وعندما نرى استحسان عمالقة شركات الانترنت له ودعمه من المؤكد أنه سيلاقي نجاحا كبيرا في المستقبل.

    اتمنى ان يكون الموضوع قد افادكم صراحتا عن نفسى سعيد جدا بهذه الفكرة الاكثر من رائعه والتى ارى فيها ان ستطور ابعادها واستخداماتها الى اكثر من ذلك

    المصادر :
    OpenID What is OpenID?
    http://www.almashroo.com/articles/%D9%86%D...4%D9%89-openid/
    http://www.lildude.co.uk/howto-setup-your-...penid-provider/

    بالتوفيق
    EraMaX
    التعديل الأخير تم بواسطة era2006 ; 05-26-2009 الساعة 01:36 PM
    لا اله الا الله محمد رسول الله
    I LOVE C



  2. #2
    :: مُصمم مُبدع :: الصورة الرمزية محمد أسامة
    التوزيعة : GNU/Linux

    واجهة النظام : GNOME

    تاريخ التسجيل
    Jan 2009
    الدولة
    الجزائر
    المشاركات
    1,653
    شكراً
    1,245
    شُكر 1,456 مرة في 448 موضوع

    افتراضي

    مذهل يا أخي موضوع منسق ورائع بارك الله فيك ...............
    5/5
    الشرح من الويندوز .................
    تحياتي
    التعديل الأخير تم بواسطة محمد أسامة ; 05-26-2009 الساعة 02:03 PM
    سلسلة وسلاسل الدروس و الدورات في الجيمب
    المساعدة لمن يستحقها إقرأ القوانين ثم إبحث وإن لم تجد غايتك سنساعدك
    تلك هي الدنيا.............

  3. الأعضاء التالية أسمائهم يشكرون محمد أسامة على هذه المشاركة القيَمة:


  4. #3
    لينكساوي
    التوزيعة : Ubuntu

    واجهة النظام : GNOME

    تاريخ التسجيل
    Jun 2007
    الدولة
    الرياض
    المشاركات
    296
    شكراً
    1,366
    شُكر 137 مرة في 46 موضوع

    افتراضي

    مع اني اعرف بهذه الخدمه مسبقا لكن بشكل بسيط الا انني استفدت جدا من الموضوع , اهنيك على ترتيبك وتنسيقك الرائع للموضوع . << انتبه على نفسك يا بدر صار لك منافسين

    برأيي الموضوع يستاهل التثبيت
    Linux a day keeps Window$ away

  5. #4
    :: فريق المشاريع :: الصورة الرمزية سفـيان
    التوزيعة : Ubuntu 9.10

    واجهة النظام : GNOME

    تاريخ التسجيل
    Aug 2008
    الدولة
    الجـــزائر محطة
    المشاركات
    577
    شكراً
    506
    شُكر 743 مرة في 189 موضوع

    افتراضي

    السلام عليكم
    بارك الله فيك على الموضوع أخي في الحقيقة التقنية هذه تنفع لأصحاب web mobile لصغر لوحة المفاتيح و كتابة الأرقام السرية المتعبة , كما أنه رغم تقدم الحماية و الأمن فيه , يبقى صاحبه معرض لخطر الإختراق بنسبة كبيرة خاصة للمشتركين في المواقع الأجتماعية مثل facebook وغيرها و المعروفة بكثرة المترصدين لها ثم إن أنظمة الحماية تبقى ضعيفة مقارنة بالماسحات و scan و الثغرات الموجودة في المواقع و المتصفحات على سواء , لذا من وجهة رأيي أرى أن البرامج الألية لحفظ الأسماء أحسن sxipper أو robo form
    فان تجد عيبا فسدَ الخللا ****** جلَ من لا عيب فيه وعلى
    موضوعك رائع لكن بسبب لهجتك لم أفهمه
    | الحرية ليس لها ثمن

  6. الأعضاء التالية أسماءهم وعددهم 3 يشكرون سفـيان على هذه المشاركة القيمة:


  7. #5
    Banned
    التوزيعة : Kubuntu

    واجهة النظام : KDE

    تاريخ التسجيل
    Jul 2008
    الدولة
    الدزاير
    المشاركات
    348
    شكراً
    226
    شُكر 123 مرة في 37 موضوع

    افتراضي

    موضوعك متقن و يستحق عنوانه. تشكر.
    بالنسبة للفكرة فلا أظن أنها تناسب العامة خاصة مستعملي ويندوز فيكفي أن يخترق حسابه للأوبن إيدي حتى تخترق كل حسابات المواقع التي يستعملها. لذلك إقترخت فتح حسابي أوبن إيدي، و أنا أرى أن نكتفى بإستعماله مع المواقع التي ندخلها عابرا، أما المواقع التي نوثق فيها فلابد أن تذكر كلمة سرها سهل.

+ الرد على الموضوع

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

الكلمات الدلالية لهذا الموضوع

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك